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Herr Dr. Erland wittkotter in Konstanz/ 
Deutschland hat eine Patentanmeldung unter der Bezeich- 
nung 

"Vorrichtung und Verfahren zum geschiitzten 
Ubertragen und Darstellen elektronisch publi- 
zierter Dokumente" 

am 28. August 1996. beim Deutschen Patentamt eingereicht 
und erklart, daB er dafiir die Innere Prioritat der Anmel- 
dung in der Bundesrepublik Deutschland vom 14. Juni 1996, 
Aktenzeichen 196 23 868.4, in Anspruch nimmt . 

Die angehefteten Stiicke sind eine richtige und genaue 
Wiedergabe der urspriinglichen Uhterlagen dieser Patent- 
anmeldung . 

Die Anmeldung hat im Deutschen Patentamt vorlaufig die Sym- 
bole G 06 F und H 04 L der Internationalen Patentklassif ika- 
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Vorriclituna und Verfahren zvun geschutzten Uber traaen tind 
Darstellen elektronisch publizierter Dokmnente 

Die vorliegende Erfindung betrifft eine Vorrichtung zum 
Schiitzen elektronisch publizierter Dokumente nach dem Ober- 
begriff des Patentanspruchs 1 sowie ein Verfahren nach dem 
Oberbegriff des Patentanspruchs 9. 

Durch die zunehmende Verbreitung elektronischer Datennetze 
und unabhangiger Datentrager (z.B. CD-ROM), den sich stan- 
dig erweiternden Benutzerkreis und die Verbesserung der 
Ubertragungs- und Zugangstechnologie fur Online-Dienstlei- 
stungen ergeben sich auch neue Moglichkeiten, elektronische 
Dokumente (bzw. Medien) uber solche Datennetze bei- 
spielsweise das Internet -- anzubieten und zu publizieren; 
2u diesen Produkten gehoren neben Texten und Bildern auch 
Audio- Oder Videomedien. 

Mit der Schaffung der technologischen Rahmenbedingungen fur 
eine derartige, elektronische Publikation entsteht die 
technische Herausf orderung, derartige Medien vor unberech- 
tigtem Zugriff bzw. illegalem Kopieren zu schiitzen, so dafi 
das Copyright des Anbieters wirksam bewahrt werden kann: 
Durch den digitalen Charakter der elektronisch publizierten 
Information konnte ein (auch unberechtigtes) Kopieren ohne 
Qualitatsverlust erfolgen; daher ist die Frage des Schutzes 
solcher elektronischen Publikationen existentielle und fun- 
damentale Schlusself rage fur die offentliche Freigabe von 
(herkommlichen) Video-, Audio- und Printmedien in elektro- 
nischer Form. 

Aus der EP 0 665 486 A2 ist ein Verfahren bekannt, mit wel- 
chem elektronisch publizierte Medien geschutzt werden kon- 
nen, um den vorstehend umrissenen Zweck zu erreichen. 
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Bei diesem Verfahren aus dem Stand der Technik handelt es 
sich um ein i. w. kryptographisches Verfahren, bei welchem 
iiber ein Netzwerk ein (elektronisches ) Dokument iibertragen 
wird, das anschlieSend auf dem lokalen Rechner zu ent- 
schliisseln ist. Dabei beruht die rioglichkeit des lokalen 
Benutzers zur Entschlusselung auf einer iiber das Netzwerk 
erfolgenden Authentisierung des Benutzers und einer ent- 
sprechenden, individuellen Codierung. Dariiber hinaus wird 
das Dokument elektronisch so eindeutig gekennzeichnet , daS 
eine Identif ikation einer illegalen Kopie auf den ursprung- 
lichen Nutzer zuruckgef uhrt werden kann -- also zumindest 
eine rechtliche Durchsetzung der Anspruche nach dem Auftre- 
ten eines illegalen Zugriffs bzw. einer unbefugten Kopie 
moglich ist. 

Dieses Verfahren nach dem Stand der Technik ist allerdings 
in mehrfacher Hinsicht nachteilig: So ist der Ubertragungs- 
und Rechenauf wand allein schon deswegen betrachtlich, als 
fur jeden identif izierten und authentisierten Benutzer eine 
spezifische Fassung des vollstandigen Dokuments iiber das 
Netz iibertragen werden muS; neben dem Verschliisselungsauf - 
wand fiir das gesamte Dokument findet daher der Transport 
eines -- gerade bei mul timedialen Dokumenten -- nicht unbe- 
trachtlichen Datenvolumens statt. Zwar ist davon auszuge- 
hen, dafi zukiinftig durch leistungsf ahige Rechenanlagen die- 
ses Verfahren auch fiir eine Vielzahl von (moglicherweise 
gleichzeitig) zugreifenden Benutzern in akzeptabler Zu- 
griffszeit f unkt ioniert ; allerdings bleibt dann nach wie 
vor das Problem, daS moglicherweise die Netzkapazitaten zum 
Ubertragen der Datenmenge des vollstandigen Dokuments -- 
gerade fiir Echt zeitbetrieb -- nicht immer ausreichen. 

Aufgabe der vorliegenden Erfindung ist es daher, eine gat- 
tungsgemaSe Vorrichtung bzw. ein Verfahren zum geschiitzten 
Ubertragen und Darstellen von elektronisch publizierten Do- 
kumenten zu schaffen, welches diese Nachteile aus dem Stand 
der Technik iiberwindet und insbesondere ein einfacheres, 
flexibleres und sicheres elektronisches Publizieren der Do- 
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kumente auch uber ein Datennetz mit langsamerer Ubertra- 
gungsgeschwindigkeit und/oder geringerer Ubertragungskapa- 
zitat ohne QualitatseinbuSen ermoglicht. Daruber hinaus 
sollten die erf indungsgemaS zu publizierenden Dokumente 
potentiell einer unbegrenzten Anzahl von Nutzern zuganglich 
zu machen sein (ohne dafi, wie beim vorzitierten Stand der 
Technik, jeweils individuelle komplette Verschlusselungen 
fiir einen jeweiligen Nutzer zeit- und rechenauf wendig -- 
erfolgen mussen) . 

Die Aufgabe wird durch die Vorrichtung nach dem Patentan- 
spruch 1 sowie das Verfahren nach dem Patentanspruch 9 ge- 
lost. 

Vorteilhaft gestattet dabei das lokale Speichern des elek- 
tronisch publizierten Dokuments, allerdings in einer fur 
den Benutzer ohne die zusatzlichen, externen Daten un- 
brauchbaren Weise, das unverschliisselte, identische Vertei- 
len einer theoretisch unbegrenzten Anzahl identischer Doku- 
mente, ohne daS durch Kopieraktion od. dgl . ein Eingriff in 
die Rechte des Anbieters erfolgen kann. Andererseits findet 
aber uber das Datennetz ein Austausch der zusatzlichen Da- 
ten statt, mit welchen dann durch die Verkniipf ungseinrich- 
tung die lokal abgelegten Dokumentdaten fiir den Benutzer in 
eine brauchbare und sinnvolle Form gebracht werden konnen. 

Diesbezuglich ist erf indungsgemaS unter "Datenubertragungs- 
netz" jedes elektronische Netzwerk zu verstehen, mit 
welchem uber den lokalen Bereich hinaus Daten zwischen 
Computern ubertragen bzw. ausgetauscht werden konnen. 

Da insbesondere auch denkbar ist, daS die tJbertragung der 
Daten zur Dekodierung der Dokumente iiber einen terresti- 
schen Fernsehsender Oder uber Satellit erfolgt, wobei etwa 
die Anfragen uber eine Datenleitung erfolgen, ist der Be- 
grif f . "Dateniibertragungsnetz" daruber hinaus als jedes 
elektronische Ubertragungsmedium zu verstehen, mit welchem 
-- iiber den lokalen Bereich hinaus die Daten zwischen 
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Computern ausgetauscht warden konnen bzw . Daten iiber ein 
Ubertragungsmedium angefordert und getrennt von diesem Me- 
dium empfangen warden konnen. 

Aus diesem Grund ist es erf indungsgemaS moglich, die lokale 
Datenspeichereinrichtung als Fernsehsender oder anderes 
Breitband-Ubertracfungsmedium zu begreifen, viber welches pe- 
riodisch immer dieselben (Volumen-) Daten ubertragen wer- 
den, wahrend ein zweiter, langsamerer Kanal individuell die 
zusatzlichen Daten liefert (moglich ist beispielsweise auch 
eine Einrichtung analog dem Prinzip des Near-Video-On-De- 
mand, wie es beispielsweise uber Satallit ausgastrahlt 
wird) . Demnach kann die erf indungsgemaSe lokale Datenspei- 
chereinrichtung also auch eine Einrichtung aufweisen, die 
fur den Empfang von periodisch gesendeten Daten uber einen 
Breitbandkanal ausgelegt ist. 

Als "lokal" sind allgemein Einheiten gemeint, die in dem 
unmittelbaren physikalischen Zugriff des Benutzers stehen 
konnen . 

Vorteilhafte Weiterbildungen der Erfindung sind in den Un- 
teranspriichen beschrieben. 

So warden besonders bevorzugt die elektronisch publizierten 
Dokumente in der lokalen Datenspeichereinrichtung in einer 
nicht-linearen Form gespeichert, wobei im Zusammenhang mit 
der vorliegenden Erfindung der Begriff "linear" wie folgt 
verstanden werden soil: Lineare Medien, also Median, die 
als lineare Kette von Seiten, Bildarn oder anderen Informa- 
tionstragern aufgefaSt werden konnen, bestehen aus einer 
Anzahl von Inhalten bzw. Inhaltstragern (bei Druckwerken 
also beispielsweise Seiten) , die iiber eine Struktur (also 
Seitenzahlen bzw. die physische Anordnung in einem - ge- 
druckten - Buch) miteinander verbunden und in eine sinn- 
volle . Reihenf olge gebracht werden. Mit Hilfe der Strukture- 
lemante kann also salbst ein Dokument aus einer Mehrzahl 
von nicht-linearen Inhaltstragern, die in einer beliebigen 
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Reihenfolge abgelegt und somit als Gesamtdokument fur einen 
Benutzer nicht brauchbar sind, in eine lineare, nutzbare 
Struktur gebracht warden. 

Insoweit bewirken die zusatzlichen Daten also eine gerich- 
tete bzw. bidirektionale Verbindung (Link) zwischen zwei 
getrennten Teilen eines Oder mehrerer Dokumente . Linearitat 
eines Dokuments bedeutet somit die einf ach skalierte Rei- 
henf olge bzw . Anordnung der einzelnen Inf ormationstrager , 
wahrend Nicht -Linearitat im vorliegenden Sinne die Abwei- 
chung von der linearen Anord-nung (mindestens von Teilen) 
des Mediums ist. 

Besonders geeignet kann als lokale Datenspeichereinrichtung 
ein Permanentspeicher -- beispielsweise als optisch lesbare 
CD benutzt werden, welcher mit geringem Aufwand in gro- 
Sen Stiickzahlen herstellbar ist. Auf dieser CD konnten dann 
nicht-linear die einzelnen Inf ormationstrager des Do- 
kuments in einer von der natiirlichen Dokumentenreihenf olge 
abweichenden Anordnung gespeichert sein, ohne daS die CD 
zusatzlich Daten bzw. Inf ormationen uber das Anordnen der 
Inf ormationstrager in die brauchbare Reihenfolge enthalt. 
Vielmehr wiirden diese zusatzlichen Inf ormationen, die erst 
die Linearitat des Dokuments herbeif uhren, extern liber das 
Netz herangef liihrt . 

Alternativ ist es im Rahmen der vorliegenden Erfindung mog- 
lich, eine Nicht-Linearitat in der Weise in der lokalen Da- 
tenspeichereinrichtung zu realisieren, als das dort gespei- 
cherte Dokument eine Anzahl von Datenlucken aufweist, ohne 
deren Dateninhalt das Dokument fiir den Benutzer unbrauchbar 
ist. Diese Datenlucken ausfiillenden Daten konnen nunmehr 
entweder als zusatzliche Daten aus der externen Datenquelle 
uber das Netz herbeigef uhrt werden, oder aber auch die 
Luckendaten konnen -- allerdings getrennt von dem Restdoku- 
ment - - lokal gespeichert sein, und als externe Daten wur- 
den lediglich wiederum Verbindungs- bzw . Indexdaten zum 



W189DE2 



-6- 



Verkniipfen der Lucken und der zugehorigen Liickendaten her- 
beigef uhrt . 

GemaS einer bevorzugten Weiterbildung der Erfindung, die 
insoweit als beste Ausf uhrungsf orm der Erfindung anzusehen 
ist, weist die erf indungsgemaSe Vorrichtung zusatzlich eine 
Verschlusselungsvorrichtung auf, mit welcher die iiber das 
Datennetz ubertragenen, zusatzlichen Daten verschlussel t 
werden, um auf lokaler Seite die Sicherheit des brauchbaren 
Zugriffs auf die Dokumente weiter zu erhohen : Bevorzugt im 
Wege einer der Verschltisselung zugrundeliegenden Schliissel- 
vereinbarung zwischen der externen Datenquelle und dem lo- 
kalen Computersytem findet dann ein vor Drittzugriff ge- 
schutzter Austausch der zusatzlichen Daten also bei- 

spielsweise der Reihenfolge- oder Luckendaten -- statt, und 
erst nach lokaler Entschliisselung dieser zusatzlichen Daten 
werden diese durch die Verkniipf ungseinrichtung in brauch- 
bare Dokumente auf bereitbar . 

Weiter bevorzugt ist ein Identif ikations - oder ein Abrech- 
nungsmodul vorgesehen, mit welchem Inf ormationen des Benut- 
zers, also beispielsweise zum Zweck der Gebiihrenerf assung 
und -abrechnung, erfaSt und weiterverarbeitet werden kon- 
nen, (In Abgrenzung zum eingangs zitierten, gattungsbilden- 
den Stand der Technik ist lediglich zu diesem Zweck eine 
Identif ikation des externen Benutzers durch die Datenquelle 
notwendig) . Es kann zwischen dem Host und dem Benutzer eine 
elektronische Wahrung in Form von zufalligen, nur einmal 
verwendbaren Zeichenf olgen ("one-time pads") definiert wer- 
den, die dem Benutzer erlaubt, seine Rechte am Lesen der 
Dokumente weiterzugeben . 

SchlieSlich sorgt erf indungsgemaS ein Steuermodul fiir den 
reibungslosen Datenaustausch mit der externen Datenquelle. 
Durch die Erfindung kann somit sichergestellt werden, daS 
ein unbefugtes Kopieren und Verbreiten der Dokumente unmog- 
lich ist; gleichzeitig ist es aber moglich, auf lokaler Be- 
nutzungsseite das beliebige Kopieren bzw. Weitergeben der 
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lokal gespeicherten Dokumentdaten nicht nur zu dulden, son- 
dern ggf . sogar zu fordern, um somit einen moglichst gro- 
Sen, potentiellen Nutzerkreis fiir die elektronisch publi- 
zierten Daten zu erreichen. Gleichzeitig tritt die vorteil- 
hafte Wirkung ein, daS erf indungsgemaS das uber das Netz 
von der externen Datenquelle zu libertragene Datenvolumen 
minimiert und nur auf die erf indungsgemaS zusatzlichen Da- 
ten beschrankt ist. Dariiber hinaus lieSe sich durch eine 
Komprimierung der externen, zusatzlichen Daten (bzw. auch 
der lokal gespeicherten Dokumentdaten) eine weitere Opti- 
mierung der Datenubertragung in mengenmaSiger und zeitli- 
cher Sicht erreichen . 

Weiter erf indungsgemaS wird im Rahmen einer Weiterbildung 
ermoglicht, unter Ausnutzung der in der Sprache liegenden 
Redundanz, Worte an verschiedenen Posit ionen innerhalb ei- 
nes Satzes zu verschieben oder einzufugen, ohne daS der In- 
halt bzw. Aussagegehalt des Satzes davon beruhrt wird. 
Hierdurch wird vorteilhaft erreicht, daS durch entspre- 
chende, individualisierte Positionierung einzelner Wort 
eine individuelle Identif ikation der Quelle von illegalen 
Kopien erreicht werden kann . Insbesondere kann namlich die 
separate Ubertragung der zusatzlichen Daten (also bei- 
spielsweise die Reihenf olgedaten) dazu benutzt werden, eine 
eindeutige, nachtraglich identif izierbare Wortumstellung 
Oder Wortkombination einzufiihren, die inhaltlich keinen 
EinfluS besitzt. 

GemaS weiterer, bevorzugter Weiterbildungen der Erfindung 
wird das erf indungsgemaSe Verfahren realisiert, in dem 
Plattf orm-unabhangig (d. h. unabhangig von verwendeten 
Hardware- oder Sof twaresystetnumgebungen) der erf indungsge- 
maSe Ablauf realisiert wird und zusatzlich Routinen zur In- 
tegritatspriif ung einbezogen werden, mit welchen festge- 
stellt werden kann, ob der externe Benutzer ordnungsgemaS 
zugre.ift, oder aber unzulassige Zugrif f sversuche unternom- 
men werden. 
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Erf indungsgemaJS kann daher mit dem Verfahren bzw. der Vor- 
richtung realisiert werden, daS der Benutzer nur genau de- 
finierte Prozesse auf die Dokumente anwenden darf bei- 
spielsweise kann das Ausdrucken erlaubt werden, dieses aber 
auch durch geeignete Einrichtung (und ggf . externe Kon- 
trolle iiber das Netz) ausgeschlossen sein. Daruber hinaus 
wird erf indungsgemaS sichergestellt , daS ein Abspeichern 
der lokal generierten, benutzbaren Dokumentinf ormation 
nicht moglich ist . 

Auch kann weiterbildungsgetnaE ein elektronisch publiziertes 
Dokument mit einem (elektronischen) Verf allsdatum in abso- 
luter Oder relativer Form versehen werden, wobei auch der 
beabsichtigte Zweck des Verf alldatums nicht durch manipula- 
tive MaSnahmen am lokalen Computersystem vereitelbar ist, 
da ein entsprechendes , mit einem Dokument verknupftes Datum 
stets abhangig vom extern, uber das Netz iibertragenen Datum 
ist. Auf entsprechende Weise konnen Aktualisierungen und 
dgl , des Dokuments erfolgen. 




Weitere Vorteile, Merkmale und Einzelheiten der Erfindung 
ergeben sich aus der nachf olgenden Beschreibung von Ausfuh- 
rungsbeispielen anhand der Zeichnung; diese zeigt in 

Fig. 1: ein schemat isches Funktionsschal t - 

bild der erf indungsgemaSen Vorrich- 
tung zum Schutzen elektronisch pu- 
blizierter Dokumente gemaS einer 
ersten, bevorzugten Ausf iihrungsf orm 
mit zusatzlich eingezeichneten, 
moglichen Weiterbildungen; 

Fig. 2: ein Verf ahrensablauf diagramm . des 

erf indungsgemaEen Verfahrens zum 
Schutzen elektronisch publizierter 
Dokumente gemaE einer bevorzugten 
Ausf uhrungs form; 

Fig. 3: ein Verf ahrensablauf diagramm eines 

im Rahmen des Verfahrens gemaS Fig. 
2 durchgef uhrten Aktualisierungs- 
und Testverf ahrens und 

Fig. 4: eine schematische Darstellung eines 

elektronisch publizierten Dokumen- 
tes im geschiitzten, nicht-linearen 
Zustand (a) bzw. im erf indungsgemaS 
behandelten, durch Hinzufugen von 
Verbindungsdaten linearisierten Zu- 
stand (b) . 



Ein elektronisches Netzwerk 10 -- welches ein beliebiges 
privates Oder offentliches Netzwerk zur Verbindung einer 
Mehrzahl von elektronischen Datenverarbeitungsanlagen zum 
Zweck des Datenaustausches zwischen diesen sein kann, und 
im vorliegenden Ausf uhrungsbeispiel das offentlich zugang- 
liche Internet ist -- stellt eine Verbindung zwischen einem 



W189DE2 



-10- 



externen Host-System, begrenzt durch die Linie 12 in Fig. 
1, und einem aus einer Mehrzahl lokaler Computer, begrenzt 
durch die rechte Liuie 14, her. 

Wahrend das Host-System 12 von dem Anbieter und Distributor 
elektronisch iiber das Netz 10 anzubietender Nutzerdaten 
im dargestellten Beispiel Grafikdaten betrieben wird, 

ist der lokale Computer zum Abrufen und Darstellen der 
durch den Betreiber des Host -Systems 12 angebotenen 
Nutzerdaten am Auf stellungsort des lokalen Computers 14 
vorgesehen. Zu diesem Zweck weist der lokale Computer 14 
eine von der gestrichelten Linie umrandete Verarbeitungs- 
einheit 16 auf, die einerseits mit einem Dokumentspeicher 
18 und anderseits mit einer Ausgabeeinheit 20 sowie einer 
Eingabeeinheit 22 verbunden ist und mit diesen Peripherie- 
geraten zusammenwirkt . Daruber hinaus ist die Verarbei- 
tungseinheit 16 zum Zusammenwirken mit dem Netz 10 einge- 
richtet . 

Der Dokumentspeicher 18 -- gewissermaEen die lokale Doku- 
menten-Lief ereinheit ist im vorliegenden Ausf uhrungsbei - 
spiel als lokaler, unmittelbar mit der Verarbeitungseinheit 
16 verbundener Massenspeicher realisiert, der bereits Be- 
standteile des uber das Netz elektronisch zu publizierenden 
Dokuments enthalt. Die Ausgabeeinheit 20 stellt die 
Verbindung zwischen dem lokalen Computer 14 und dem 
Benutzer her und wird in Abhangigkeit von dem zu publizie- 
renden Dokument gewahlt: Im vorliegenden Fall der Publi- 
kation elektronischer Zeichnungen und Grafiken wurde die 
Ausgabeeinheit 20 i.w. aus einem zur Darstellung dieser 
Grafiken geeigneten Monitor mit zugehoriger Datenauf berei - 
tung bestehen, wahrend in anderen Anwendungs fallen -- etwa 
der Ubertragung von Texten oder zusatzlichem Ton, wie bei 
audiovisuellen, elektronischen Medien -- zusatzlich oder 
alternativ eine akustische Ausgabeeinheit, ein Drucker 
od.dgl. angeschlossen sein kann. Die Eingabeeinheit 22 ist 
z.B. als Tastatur oder Maus ausgefuhrt und dient dem 
Benutzer zur Ablauf steuerung bzw. zur Eingabe von Kommandos 
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fiir den Abruf der erf indungsgemaE elektronisch publizierten 
Dokumente . 

Die zentrale Verarbeitungseinheit 16 weist als Komponente 
eine Schlusseleinheit 24 mit zugehorigem Schlusselspeicher 
25, ein Dokumentauf bau- bzw. Konstruktionsmodul 26, ein 
Dialogsteuermodul 28 sowie einen Zeitgeber 30 auf . In der 
Fig. nicht gezeigt ist ein Kommunikationsmodul , welches fur 
die Zusammenarbeit mit dem Netz 10 vorgesehen ist. 

Demgegebenuber ist im Host-System 12 ein Schlusselservermo- 
dul 32, ein Copyrightservermodul 34, ein Abrechnungsser- 
vermodul 36 sowie -- fakultativ und im Rahmen einer bevor- 
zugten Weiterbildung ein Dokument- bzw. Updateservermo- 
dul 3 8 vorgesehen. 

Die Funktion und Wirkungsweise dieser Module wird nachfol- 
gend erlautert, wobei im vorliegenden Ausf uhrungsbeispiel 
die Funktionen dieser Module bevorzugt durch geeignet pro- 
grammierte Software im Host-System 12 bzw. im lokalen Com- 
puter 14 realisiert sind; jedoch, wie dem Fachmann ohne 
weiteres klar ist, konnten diese Module jeweils auch als 
diskrete Hardwaremodule mit konvent lonelier , elektronischer 
Schaltungstechnologie realisiert sein, die in der angegebe- 
nen, prinzipiellen Weise und i.u. in der dem einschlagigen 
Durchschnittsf achmann gelaufigen Weise verschaltet ist. Der 
Begrif f sbestandteil "Server" deutet auf die Anordnung des 
betreffenden Moduls im Host-System hin . 

Aufgabe und Funktion der Schlusseleinheit 24 (auch in der 
Bedeutung von Datensicherungseinheit ) ist es, im Datenaus- 
tausch mit dem Schliisselservermodul 32 eine Schlusselver- 
einbarung vorzunehmen, also der Schlusseleinheit 24 einen - 
- gegen jeglichen Zugriff gesicherten eindeutigen und 

geheimen Schlussel zur Verfugung zu stellen, mit welchem 
dann die Schlusseleinheit eine vom Copyrightservermodul 34 
ubertragene Reihenfolge- bzw. Lvickeninf ormation entschlus- 
seln und fur die Benutzung durch das Dokumentauf baumodul 2 6 



W189DE2 



-12- 



im lokalen Computer bereitstellen kann: Mit Hilfe dieser 
entschlusselten Reihenfolge- Oder Liickeninf ormation greift 
dann das Dokumentauf baumodul 26 auf den Datenbestand des 
Dokumentspeichers 18 zu und benutzt die uber das Netz 
empfangene Information des Copyrightservermoduls , urn die 
ungeordneten oder liickenhaften Daten des Dokumentspeichers 
18 zu vollstandigen Nutzerdaten auf zubereiten, welche dann 
dem Benutzer iiber die Ausgabeeinheit 20 bereitgestellt wer- 
den . 

Wahrend das Dialogs teuermodul 2 8 das protokollgemaEe Zusam- 
menwirken der Funktionsmodule bzw. den korrekten Ablauf des 
(nachfolgend zu beschreibenden) Verfahrens steuert, dient 
der Zeitgeber 30 dazu, ggf . periodische Nutzerinf ormation 
-- z.B. bewegte Bilder -- in der fur den Nutzer geeigneten 
Weise zusatzlich auf zubereiten. 

Auf der Seite des Host-Systems ist schlieElich das Abrech- 
nungs serve rmodul 3 6 zum korrekten Identif izieren des loka- 
len Nutzers, Erfassen von dessen Nutzungsumf ang an den iiber 
das Netz publizierten Dokumenten und letztendlich zum Gene- 
rieren von entsprechenden Abrechnungsdaten vorgesehen, 

Der Dokument-ZUpdateserver 38 schlieSlich ist fur Einsatz- 
zwecke vorgesehen, bei welchen nicht nur Reihenfolge- oder 
Liickeninf ormation, betreffend lokal vorhandene bzw. gespei- 
cherte Dokumentdaten (Dokumentspeicher 18) benutzt werden, 
sondern ggf. zusatzlich oder statt dessen auch diese Daten 
z.B. in jeweils aktuellster, dem Betreiber Host-seitig 
vorliegender Form -- iiber das Netz geliefert (publiziert) 
werden. Dariiber hinaus dient das Modul 38, wie bei der 
nachf olgenden Beschreibung des erf indungsgemaSen Verfahrens 
im Detail ausgefiihrt werden wird, zur Aktualisierung von 
nutzerseitigen Betriebssystemkomponenten . 
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Nachfolgend wird anhand der Verf ahrensablauf diagratnme der 
Fig. 2 und 3 der erf indungsgemaEe Verf ahrensablauf zum 
Schutzen elektronisch publizierter Dokumente beschrieben, 
wobei auf das in Fig . 1 beschriebene Ausf uhrungsbeispiel 
Bezug genotnmen wird. 

Zur Verdeutlichung des Verfahrens und zum Beschreiben einer 
moglichen Form der lokalen Speicherung der Dokumentdaten 
(im Dokumentspeicher 18) wird erganzend auf die Darstellung 
in der Fig. 4 verwiesen, in welcher exemplarisch in der 
Speicherreihenf olge angeordnete Nutzerdaten sowie deren 
aufbereitete Form dargestellt ist . Wie in Fig. 4 (a) ge- 
zeigt, wird eine elektronische Grafik beispielsweise in 
acht physisch auf einanderf olgenden Speicherplatzen im Da- 
tenspeicher 18 abgelegt, wobei die Reihenfolge der physi- 
schen Speicherplatze 1 bis 8 triit den darin angeordneten In- 
f ormationseinheiten, wie in Fig. 4 (a) dargestellt, nicht 
der fiir einen Benutzer sinnvollen und benutzbaren 
(brauchbaren) Reihenf olge entspricht - - vielmehr f ehlt es 
an einer sequentiellen Verknupfung zwischen diesen nicht - 
linear gespeicherten Dateneinheiten, um zu einer sinnvol- 
len, verstandlichen Grafikdatei a-b-c-d-e-f -g-h (Fig. 4 
(b) ) zu gelangen. Diese Reihenf olgeinf ormation aber, die im 
dargestellten Beispiel der Fig. 4 der T^ordnung der jewei- 
ligen, physikalischen Speicherplatze in der Reihenfolge 3- 
2-8-1-5-4-7-6 entsprechen wurde, ist im Dokumentspeicher 18 
nicht enthalten, sondern wird vom Host-System extern iiber 
das Netzwerk 10 ubertragen . 

Zu Beginn des erf indungsgemaSen Verfahrens wird eine Netz- 
verbindung des Host -Systems 12 uber das Netzwerk 10 mit dem 
lokalen Computer 14 hergestellt; diese Netzverbindung rich- 
tet sdch nach den fur das eingesetzte Netzwerk 10 typischen 
bzw . notwendigen Protokollen und Bedingungen. 
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Es folgt im Ablauf diagranun der Fig. 2 das Durchfiihren einer 
(in der Fig. 2 mit A bezeichneten, in Fig, 3 dargestellen) 
Aktualisierungs- und Testroutine, auf die unten noch im De- 
tail eingegangen wird. 

In Schritt SIO wird dann die Integritat des lokalen Systems 
getestet -- mit Hilfe von Abfragen und Testverf ahren also 
gepruft, ob MiSbrauchsversuche im lokalen Computersystem 
unternommen werden oder Vorkehrungen dafur getroffen sind 

das lokale Computersystem wird fiir den nachf olgenden 
Schlussel- und Datenaustausch mit dem Host-System initiali- 
siert, und die notwendigen Identif ikations- und Abrech- 
nungsdaten mit dem Abrechnungsservermodul 3 6 werden liber- 
tragen . 

In der nachf olgenden Schlusselvereinbarung in Schritt Sll 
findet dann die Ubertragung eines Schliissels vom (sicheren) 
Schliisselservermodul 32 des Host-Systems 12 zum lokalen 
Computer statt; die Schliisseleinheit 24 legt diesen Schlus- 
sel im Schliisselspeicher 25 ab . 

In Schritt S12 empfangt der lokale Computer dann das co- 
dierte Reihenf olgesignal , also im Beispiel nach Fig. 4 die 
Zahlenfolge 3-2-8-1-5-4-7-6 in durch den gemaE Schlussel- 
vereinbarung (Schritt Sll) verschlvisselter Form. Der im 
Schlusselspeicher 25 abgelegte Schlussel ermoglicht dann 
die Entschliisselung dieses Reihenf olgesignals im Schritt 
S13 durch die Schlusseleinheit 24 . 

Somit steht also fiir das Konstruktions- bzw. Dokumentauf- 
baumodul 26 das (entschlusselte) Reihenf olgesignal bereit, 
mit welchem das Modul 26 nunmehr auf den Dokumentspeicher 
18 zugreif en und die darin gespeicherten Daten gemaS der 
empfangenen und entschlusselten Reihenfolge in lesbarer und 
benutzbarer Weise aufbereiten kann (Schritt S14) , so daS 
dann in Schritt S15 diese auf bereiteten Nutzdaten iiber die 
Bildschirm-Ausgabeeinheit 20 und/oder eine Druckereinheit 
40 ausgegeben werden konnen. 
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In Schritt S16 pruft dann das System, ob entweder eine ent- 
sprechende Benutzereingabe bzw . -nachf rage nach weiteren, 
auf zubereitenden Dokumente besteht, oder aber ob durch die 
Natur des elektronisch publizierten Dokumentes -- etwa ei- 
nem Film ein kontinuierliches Auslesen von Daten des Da- 
tenspeichers 18 zu erfplgen hat. Der durchgezogene Pfeil 42 
beschreibt den Verlauf dieser Ruckkopplungsschleif e , die 
vor Schritt 14 Dokumentauf bau -- wieder ansetzt. 

Alternativ konnte allerdings das Verfahren auch zu anderen, 
f ruheren Verf ahrensstuf en riickgekoppelt sein : So ware bei- 
spielsweise in der mit Pfeil 44 gezeigten Weise die 
Schleife nach Schritt S16 vor Schritt S12 geschlossen, so 
dafi in diesem Fall das lokale System fur weitere, lokal 
auf zubereitende Nutzdaten eine neue, codierte Reihenfolge 
uber das Netz empfangen wiirde und diese erst vor einer er- 
neuten Durchfiihrung der Aufbereitung und Anzeige in Schritt 
S14, S15 decodieren wiirde (S13) . Weiter alternativ konnte 
sogar vor Schritt Sll die Schleife geschlossen werden 
(Pfeil 46) ; in diesem Fall wurde gar eine neue Schlussel- 
vereinbarung getroffen und dann die nachfolgende Schleife 
erneut durchlaufen werden. 

Aus obigem ergibt sich, daS insbesondere durch Schleifen 
mit den Pfeilen 44, bzw. 46 die Datensicherheit der Verbin- 
dungsdaten weiter erhoht werden kann. 

Unter Bezug auf das Verf ahresablauf diagramm in Fig. 3 wird 
nunmehr das vorgeschaltete Verfahren gemaS Buchstabe A in 
Fig . 2 beschrieben, namlich die gemalS einer bevorzugten 
Weiterbildung der Erfindung erfolgende Aktualisierung des 
auf dem lokalen Computer fur den Empf ang der elektronisch 
publizierten Dokumente ablaufenden Betriebsprogramme . 

Diesem liegt die Uberlegung zugrunde, daS derartige Be- 
triebssof tware einerseits die Realisierung des beschriebe- 
nen Verfahrens und das Zusammenwirken der beschriebenen Mo- 
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dule bestimmen kann, darviber hinaus aber auch Routinen und 
Abfragen besitzt, die geeignet sind, urn unberechtigte Zu- 
griffe, Manipulationsversuche und dgl . MiSbrauche am loka- 
len System zu erkennen und zu unterbinden. Im dargestell ten 
Ausf iihrungsbeispiel wird die Programmiersprache Java be- 
nutzt, um das beschriebene Verfahren zu realisieren. 
Dariiber hinaus wird ein in Java integriertes Sicherheitsmo- 
dell benutzt, um den Schutz der Verschlusselungsverf ahren 
zu garantieren. Auch ist davon auszugehen, daS die lokale 
Betriebsprogrammumgebung auf dem lokalen Computer 14 perma- 
nent modernisiert und aktualisiert wird, wobei auch Techni- 
ken und Prozeduren zur MiJSbrauchserkennung kontinuierlich 
weiterentwickelt werden, so daS sich nicht stets die 
aktuellste Fassung auf dem jeweiligen lokalen Computer 14 
befindet. 

Mittels der in Fig. 3 beschriebenen Routine wird es nun 
moglich, nicht nur uber das externe Host- System 12 die lo- 
kale Betriebssystemumgebung auf den neuesten Stand zu brin- 
gen, sondern auch iiber diese Aktualisierung extern zu uber- 
priifen, ob der lokale Benutzer in der autorisierten und 
ordnungsgemaSen Weise das lokale Computersystem 14 be- 
treibt, also Integritat vorliegt. 

In Schritt S20 wird das Betriebsprogramm im vorliegenden 
Ausf iihrungsbeispiel unter Java realisiert -- gestartet, 
woraufhin dann in Schritt S21 das Programm die Verbindung 
mit dem externen Host-System 12 herstellt . In Schritt S22 
findet dann die Abfrage statt, ob -- verglichen mit ent- 
sprechenden Identif ikationsdaten -- auf dem lokalen System 
14 die aktuellste Fassung vorhanden ist; falls dies bejaht 
wird, kehrt die Routine zum Verfahren gemaS Fig. 2 zuruck. 
Falls allerdings in der Abfrage des Schrittes S22 festge- 
stellt wird, daS die lokal betriebene Fassung nicht auf dem 
neuesten Stand ist (Nein) , wird in Schritt S23 die neueste 
Fassung gesendet (Schritt S23), gestartet (Schritt S24) , 
und die alte Fassung beendet (S25) . Jetzt ist die Voraus- 
setzung geschaffen, im nachf olgenden Schritt SlO (Fig. 2) 
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durch Sicherheitsroutinen die vorbeschriebene Integritat zu 
uberpruf en . 

Insbesondere kiann auf diese Weise auch dann, wenn ein er- 
folgreicher Angriff auf den Inhalt eines Dokumentes bekannt 
wird, dadurch umgehend reagiert werden, daS das Java -Be - 
triebsprogramm entsprechend geandert wird und so eine 
gleichartige Wiederholung dieser Schutzverletzung ausge- 
schlossen ist . 

Uber die vorstehend beschriebenen Verf ahrensschritte hinaus 
ist es notig, die von einem Benutzer auf die elektronisch 
publizierten Dokumente anzuwendenden Prozesse genau zu de- 
finieren und ggf . zu beschranken. Beispielsweise wurde ja 
ein Ausgeben auf einen Drucker 40 das Kopieren und unauto- 
risierte Vervielf altigen des Dokumentes auf Papier -- al- 
lerdings unter Qualitatsverlust -- ermoglichen. Dariiber 
hinaus sollte sichergestellt sein, daS ein (lokales) Zu- 
greifen auf bzw. Abspeichern der ausgegebenen Daten 
(Schritt S15 bzw. Kontruktions- /Dokumentauf baumodul 26) 
nicht moglich ist, so daS auch hier eine Weiterverwendung 
der Daten, also MiSbrauch, ausgeschlossen wird. 

Es kann in der erf indungsgemaS beschriebenen Weise durch 
elektronische Publikation beispielsweise ein (lokal) abge- 
speichertes Dokument mit einem durch Konf iguration des 
Java-Programms erzeugten Verf allsdatum versehen werden, das 
entweder als absolutes Datum (in Form eines definierten 
Zeitpunktes) vorgegeben wird, oder es kann ein zeitlich 
begrenztes Nutzungsrecht (n Stunden) eingeraumt werden; 
beide Optionen erfordern allerdings in der erf indungsgema- 
Een Weise einen Online-Zugang des Benutzers. 

GemaS einer Weiterbildung dieses Ansatzes konnte ein Doku- 
ment durch sein Verf allsdatum weitere Aktualisierungen an- 
fordern, Besonders geeignet erscheint diese Weiterbildung 
fur Handbiicher, Lehrveranstaltungen od.dgl. 
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Ein anonymisiertes Signal, das aus dem (vibertragenen) Doku- 
ment herausgesendet wird, konnte dem externen Host -System 
anzeigen, wie haufig das Dokument gelesen bzw. abgerufen 
wird; entsprechend waren eine Zeitdauer oder andere, On- 
line-Medien-spezif ische Daten erfaSbar, so daS die Moglich- 
keit besteht, in einfacher und nutzbarer Weise Daten zur 
Verbesserung des Online-Publikationsangebotes zu gewinnen. 
Daruber hinaus sind aufbauende Marktuntersuchungen od.dgl. 
moglich. 

Ganz konkret besteht im vorliegenden Verfahren ein sehr 
wirksamer Kopierschutz gegen auf Compact-Discs (CDs) ge- 
speicherten Medien: Ein Kopieren der als lokaler Dokument - 
speicher (Bezugszeichen 18 in Fig. l bzw. Fig. 2) dienenden 
CD wurde dann, wenn die Daten auf dieser CD in der gemaE 
Fig. 4 prinzipiell dargestell ten Art abgelegt, mit Lucken 
versehen oder auf andere Weise in einen unlinearen Zustand 
versetzt wurden, auch nicht verhindert werden konnen; je- 
doch ware das Kopieren fur den unbefugten Nutzer sinnlos. 
Vielmehr muEte mit diesem Ansatz sogar das Kopieren des lo- 
kalen Datenspeichers als erwiinscht anzusehen sein, da da- 
durch der potentielle Benutzerkreis erweitert und eine Be- 
nutzung ohnehin nur durch Host-Kontakt moglich ist . 

Dabei ist das erf indungsgemaEe Verfahren nicht auf eine se- 
parate Ubertragung bzw. Hinzufiigung einer Reihenfolge der 
(nicht linearen) Dokumentdaten, wie in Fig. 4 beschrieben, 
beschrankt: Vielmehr ist es erganzend oder alternativ mog- 
lich, ein Dokument mit Datenlucken im lokalen Dokumentspei- 
cher abzulegen und die zugehorigen Liickendaten dann entwe- 
der extern uber das Netz heranzuf iihren, oder diese eben- 
falls lokal zu speichern, urn dann lediglich Index- bzw. 
Verkniipf ungsinf ormationen betreffend die Verbindung zwi- 
schen den Luckendaten und dem (Rest-) Dokument extern zu 
liefern. Diese Lucken konnen z.B. einzelne Worte eines 
Textdokuments sein. Auch konnen gewisse Dateneinheiten 
mehrfach in einer nutzbaren Reihenfolge dieser Dateneinhei- 
ten auftreten. 
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In der praktischen Realisierung der elektronischen Publika- 
tion von Schrif tdokumenten ist fur die Darstellung der 
Texte ein Viewer notwendig, der eine eingeschrankte und 
konf igurierbare Funktionalitat besitzt ; beispielsweise muS 
die Ausgabeeinheit eine extern -- d.h. durch Java aktivier- 
bare bzw . deaktivierbare - - Kopier- und Druckoption 
besitzen. Auch sollte dieser Viewer den nicht autorisierten 
Zugriff auf den generierten Text verhindern. Wahrend rele- 
vante Textformate ASCII, RTF, HTML, Postscript oder PDF 
sind, kommt es bei der praktischen Realisierung auf Funk- 
tionalitat; Universal i tat und Eignung im Zusammenhang mit 
gangigen Sof twarepaketen an. In diesem Zusammenhang sollte 
PDF bzw . HTML als Grundlage fiir die Verof f entlichung von 
Verlags-Dokumenten dienen konnen. 

Ein weiterer Aspekt bei der praktischen Realisierung ist 
das Loschen aller Seitenangaben innerhalb der Dokumente, um 
diese fiir das lokale, sichere Datenspeichern vorzubereiten, 
wobei dann durch die Reihenf olge- Inf ormationen uber das 
Netz diese notwendigen Verbindungen zur Dokumentnutzung 
(kontrolliert ) wieder hergestellt werden konnen. Bei sog. 
Hypertext-Medien kann eine erf indungsgemaSe Anwendung be- 
reits durch Entfernen der sog, "Links", der spracheninha- 
renten Verbindungsstrukturen, erf olgen . 
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PATENTANS PRUCHE 

1, Vorrichtung zum Schutzen elektronisch publizierter Do- 
kumente mit einem lokal uber ein Dateniibertragungsnetz 
(10) mit einer externen Datenquelle (12) verbindbaren, 
lokalen Computersystem (14) , das zum Abrufen und Dar- 
stellen elektronisch publizierter Dokumente eingerich- 
tet ist, 

dadurch gekennzeichnet , 

daS das lokale Computersystem (14) eine lokale Daten- 
speichereinrichtung (18) aufweist, die zum permanenten 
Speichern von Daten der elektronisch publizierten Doku- 
mente in einer fur einen Benutzer nicht brauchbaren 
Form ausgebildet ist, und das lokale Computersystem 
(14) Mittel (24) zum Empfangen und Aufbereiten von 
durch die externe Datenquelle (12) uber das Dateniiber- 
tragungsnetz (10) bereitgestellter , zusatzlicher Daten 
sowie eine Verknupf ungseinrichtung (26) aufweist, die 
zum Verkniipfen eines Speicherinhalts der lokalen Daten- 
speichereinrichtung (18) mit den zusatzlichen Daten und 
zum Erzeugen des elektronisch publizierten Dokuments in 
brauchbarer Form daraus eingerichtet ist. 

2. Vorrichtung nach Anspruch 1, dadurch gekennzeichnet, 
da£ die Datenspeichereinrichtung (18) zum Speichern ei- 
nes elektronisch publizierten Dokuments in nicht-linea- 
rer Weise ausgebildet ist und durch Wirkung der Ver- 
kniipf ungseinrichtung (26) , unter Benutzung der zusatz- 
lichen Daten, das nicht-lineare Dokument in ein fur den 
Benutzer brauchbares, lineares Dokument umsetzbar ist. 




3 . Vorrichtung nach Anspruch l oder 2 , dadurch gekenn- 
zeichnet, daS die lokale Datenspeichereinrichtung ein 
magnetischer und/oder optischer Massenspeicher (18) 
ist, in welchem Daten des elektronisch publizierten Do- 
kuments permanent in einer Mehrzahl von nicht zusammen- 
hangenden Speicherplatzen gespeichert sind, und die zu- 
satzlichen Daten einen Zusammenhang und/oder eine Rei- 
henfolge der Speicherplatze bezeichnen. 

4. Vorrichtung nach Anspruch 1 oder 2, dadurch gekenn- 
zeichnet, daS die lokale Datenspeichereinrichtung ein 
magnetischer und/oder optischer Massenspeicher (18) 
ist, Daten des darin gespeicherten, elektronisch publi- 
zierten Dokuments Datenlucken aufweisen und die Daten- 
lucken durch die zusatzlichen Daten unmittelbar ge- 
schlossen werden konnen, oder die zusatzlichen Daten 
Speicherplatzangaben enthalten, die auf separate Spei- 
cherplatze der lokalen Datenspeichereinrichtung (18) 
verweisen, in welchen Luckendaten entsprechend den Da- 
tenlucken gespeichert sind . 

5. Vorrichtung nach einem der Anspriiche 1 bis 4, gekenn- 
zeichnet durch eine mittels eines ersten Moduls (32 ) 
der externen Datenquelle sowie eines zweiten Moduls 

(24) des lokalen Computersystems realisierten Ver- 
schlusselungs vorrichtung, die zum ges chut z ten Ubertra- 
gen der zusatzlichen Daten von der externen Datenquelle 

(12) zurn lokalen Computersystem (14) eingerichtet ist. 

6 . Vorrichtung nach einem der Anspruche 1 bis 5 , gekenn- 
zeichnet durch ein Identif ikations- und/oder Abrech- 
nungsmodul (36) , das zum Identif izieren eines Benutzers 
des lokalen Computersystems und zum Erfassen entspre- 
chender Benutzungs- und/oder Abrechnungsdaten einge- 
richtet ist . 
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7. Vorrichtung nach einem der Ansprtiche 1 bis 6, gekenn- 
zeichnet durch ein im lokalen Computersystem (14) 
vorgesehenes Steuermodul (28) , welches zur Dialog- und 
Ablauf steuerung des Datenaustausches mit der externen 
Datenquelle (12) vorgesehen ist . 

8. Vorrichtung nach einem der Anspriiche 1 bis 7, gekenn- 
zeichnet durch eine Bedieneinheit (22) , die zum Erf as - 
sen von Benutzerkoiranandos und zur Beeinf lussung des Be- 
triebs des lokalen Computersys terns als Reaktion auf die 
Benutzerkoiranandes vorgesehen ist. 

9. Verfahren zum geschutzten Darstellen elektronisch pu- 
blizierter Dokumente, 

gekennzeichnet durch die Schritte: 

Abrufen von Dokumentdaten aus einer mit einem 
lokalen Computersystem (14) verbundenen, loka- 
len Datenspeichereinrichtung (18) , die die Do- 
kumentdaten in einer fur einen Benutzer nicht 
brauchbaren Form speichert, 

Empfangen (S12) zusatzlicher Daten einer mit 
dem lokalen Computersystem (14) liber ein Daten- 
iibertragungsnetz (10) verbundenen, externen Da- 
tenquelle und 

Verknupfen (S14) der zusatzlichen Daten mit ei- 
nem Inhalt der lokalen Datenspeichereinrichtung 
(18) zum Erzeugen von fur den Benutzer brauch- 
baren Daten. 



10. Verfahren nach Anspruch 9, gekennzeichnet durch den 
Schritt : 

Ablegen der Benutzerdaten in der lokalen Datenspei- 
chereinrichtung (18) in einer nicht-linearen Form. 
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11. Verfahren nach Anspruch 10, dadurch gekennzeichnet , daS 
das Ablegen der Benutzerdaten in einer Reihenfolge er- 
folgt, die ohne. Verknupfung mit den zusatzlichen Daten 
keine Darstellung der Benutzerdaten in der brauchbaren 
Form gestattet. 

12. Verfahren nach Anspruch 10, dadurch gekennzeichnet , daS 
ein liickenhaf tes Ablegen der Benutzerdaten dergestalt 
erfolgt, dafi nur durch Verknupfung mit den zusatzlichen 
Daten die Liicken geschlossen werden. 

13 . Verfahren nach einem der Anspruche 9 bis 12 , gekenn- 
zeichnet durch die Schritte: 

Identif izieren des Benutzers in der externen 
Datenquelle (12) .und 

Austauschen von Benutzer- und/oder Abrechnungs- 
daten (SIO) des Benutzers als Reaktion auf die 
Identif izierung vor dem Empfangen der zusatzli- 
chen Daten. 



14 . Verfahren nach einem der Anspruche 9 bis 13 , dadurch 
gekennzeichnet , da£ der Schritt des Empf angens der zu- 
satzlichen Daten die Schritte aufweist: 

Verschlusseln der zusatzlichen Daten durch die 
Datenquelle (12), 

Ubertragen der verschliisselten, zusatzlichen 
Daten uber das Datenubertragungsnetz (10) und 
Entschlusseln der vers chliissel ten, zusatzlichen 
Daten durch das lokale Computersystem (14) . 

15. Verfahren nach Anspruch 14, gekennzeichnet durch den 
Schritt : 

Vereinbaren eines Schlussels ( Sll ) zwischen der exter- 
nen Datenquelle (12) und dem lokalen Computersystem (14) 
vor dem Schritt des Verschlvisselns . 
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16. Verfahren nach einem der Anspriiche 9 bis 15, gekenn- 
zeichnet durch das auf einanderf olgende Abrufen und 
Darstellen ein^r Mehrzahl von Dokumenteinheiten, wobei 
fur jede der Dolcumenteinheiten ein Satz der zusatzli- 
chen Daten etnpfangen wird. 

17. Verfahren nach einem der Anspriiche 9 bis 16, dadurch 
gekennzeichnet , daS das Empfangen der zusatzlichen Da- 
ten abhangig ist von einer einmaligen und/oder tempo- 
raren durch Vereinbarung zwischen dem lokalen Compu- 
tersystem (14) und der externen Datenquelle (12) fest- 
gelegten Zugangsberechtigung . 

18. Verfahren nach einem der Anspruche 9 bis 17, dadurch 
gekennzeichnet, da£ die . fur den Benutzer brauchbaren 
Daten einen in einer Sprache erstellten Text mit einer 
Mehrzahl von Worten umfassen, 

die Worte in einer fvir den Benutzer einen Sinngehalt 
bildenden Anordnung vorgesehen sind und 

mindestens eines der Worte durch Wirkung der zusatzli- 
chen Daten an einer Position im Text angeordnet ist, 
die eine eindeutige Identif ikat ion und Zuordnung des 
Textes zum Benutzer ermoglicht . 




ZUSAMMENFASSUNG 



Vorrichtung zum Schutzen elektronisch publizierter Doku- 
mente mit einem lokal uber ein Datenubertragungsnetz (10) 
mit einer externen Datenquelle (12) verbindbaren, lokalen 
Computersystem (14), das zum Abrufen und Darstellen elek- 
tronisch publizierter Dokumente eingerichtet ist, wobei das 
lokale Computersystem (14) eine lokale Datenspeicherein- 
richtung (18) aufweist, die zum permanenten Speichern von 
Daten der elektronisch publizierten Dokumente in einer fur 
einen Benutzer nicht brauchbaren Form ausgebildet ist, und 
das lokale Computersystem (14) Mittel (24) zum Empfangen 
und Aufbereiten von durch die externe Datenquelle (12) uber 
das Datenubertragungsnetz (10) bereitgestellter , zusatzli- 
cher Daten sowie eine Verknupf ungseinrichtung (2 6) auf- 
weist, die zum Verknupf en eines Speicherinhalts der lokalen 
Datenspeichereinrichtung (18) mit den zusatzlichen Daten 
und zum Erzeugen des elektronisch publizierten Dokuments in 
brauchbarer Form daraus eingerichtet ist. 



(Fig. 1) 
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